RHSA-2026:26994HighCVSS 7.5
Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update
🔗 CVE IDs covered (6)
📋 Description
CVE-2026-45491 — dotnet: .NET: Local file tampering via link following vulnerability
CVE-2026-45591 — dotnet: ASP.NET Core: Denial of Service via uncontrolled resource consumption
CVE-2026-45736 — ws: ws: Uninitialized memory disclosure via websocket.close() with TypedArray
CVE-2026-59724 — engine.io: Engine.IO: Denial of Service via crafted WebTransport session ID
CVE-2026-59868 — js-yaml: js-yaml: Denial of Service via quadratic CPU time parsing with merge keys
CVE-2026-59870 — js-yaml: js-yaml: Denial of Service via crafted YAML ordered-map document
🔗 References (10)
- selfhttps://access.redhat.com/errata/RHSA-2026:26994
- externalhttps://images.redhat.com/
- externalhttps://access.redhat.com/security/cve/CVE-2026-45591
- externalhttps://access.redhat.com/security/updates/classification/
- externalhttps://access.redhat.com/security/cve/CVE-2026-45491
- externalhttps://access.redhat.com/security/cve/CVE-2026-45736
- externalhttps://access.redhat.com/security/cve/CVE-2026-59870
- externalhttps://access.redhat.com/security/cve/CVE-2026-59868
- externalhttps://access.redhat.com/security/cve/CVE-2026-59724
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2026/rhsa-2026_26994.json